Exit, Evidenz-Transfer und Kontinuität
Vendor-Exit mit Evidenz-Transfer und Kontinuität: Datenrückgabe, Löschbelege und Betriebsübergabe vor Vertragsende.
Exit am letzten Vertragstag ist ein Incident mit anderem Namen. Continuity braucht Datenrückgabe, Löschbelege und Evidenz-Transfer — geplant und geübt, nicht als Klausel, die niemand je gezogen hat. Assessment, Kette und AI-Zusagen aus den Teilen 2 bis 4 sind wertlos, wenn die Akte beim Vendor bleibt.
Dieser Teil schließt die Assurance-Serie.
Anschluss an Compliance Essentials, Audit-Evidence Operating und Partner-Landschaft.
Vorher: AI-Vendor- und Model-Assurance.
zten Vertragstag ist ein Incident mit anderem Namen. Continuity braucht Datenrückgabe, Löschbelege und Evidenz-Transfer — geplant und geübt, nicht als Klausel, die niemand je gezogen hat. Assessment, Kette und AI-Zusagen aus den Teilen 2 bis 4 sind wertlos, wenn die Akte beim Vendor bleibt.
Lösung: Vor Vertragsende oder Providerwechsel gelten ein Exit-Plan mit Rollen, ein Daten- und Evidenz-Inventar, datierte Lösch- und Transfer-Nachweise, ein Continuity-Fenster mit Consumer-Kommunikation und ein Abschlussreview, bevor der Zugang endet.
In einem Satz: Kein Providerwechsel ohne geübten Exit-Plan, Transfer-Nachweis, Löschbeleg und Continuity-Fenster.
Entscheidung
Vor Vertragsende oder Providerwechsel gilt:
- Exit-Plan mit Rollen (Data Owner, Steward, Custodian);
- Daten- und Evidenz-Inventar (was zurück, was gelöscht);
- Lösch- und Transfer-Nachweise mit Datum;
- Continuity-Fenster und Consumer-Kommunikation;
- Abschlussreview bevor der Zugang endet.
Kein Zugangsschnitt ohne bestätigte Rückgabe und Löschbeleg.
Exit-Workflow
1. T-90: Plan und Inventar
Der Data Owner gibt den Exit frei; Steward schreibt Plan und Inventar: Scope, Formate, Fristen, Verantwortliche, was zurückkommt und was gelöscht wird — inklusive Assessment-Akte, Ketten-Snapshots und AI-Logs. Custodian prüft, welche Exports und API-Pfade technisch existieren. Fehlt T-90, beginnt der Exit am letzten Tag, und Continuity ist Zufall. Der Plan nennt außerdem, wer die Exit-Akte nach Transfer intern führt — sonst bleibt Evidence faktisch beim Vendor.
2. T-60: Transfer testen
Custodian spielt eine Stichprobe zurück und weist Lesbarkeit, Vollständigkeit und Mapping nach. Steward dokumentiert Abweichungen; der Data Owner entscheidet, ob der Transfer tragfähig ist. Ein ungeübter Export am Schlusstag ist kein Transfer — er ist ein Incident.
3. T-30: Consumer umstellen
Steward benachrichtigt gebundene Consumer Owner: Verträge, Zugriffe und Nachfolger-Pfade. Artefakt ist die Continuity-Notiz mit Fenster und Ansprechpartner. Wer Consumer erst nach Abschaltung informiert, erzeugt Schattenkopien und parallele Golden Records beim Nachfolger.
4. T-0: Löschbelege
Vendor liefert Zertifikat oder gleichwertige Evidence mit Datum, Scope und Methode; Custodian prüft Restzugriffe. Steward legt Beleg und Abschlussreview in die Exit-Akte, bevor Konten sterben. „Daten sind weg“ ohne Beleg ist keine Kontrolle.
5. T+30: Nachprüfung
Steward und Custodian suchen Restzugriffe, Schattenkopien in Exports und vergessene AI-Caches. Offene Funde gehen an den Data Owner als Restrisiko mit Termin. Wird T+30 übersprungen, gilt der Exit als erledigt — und die Kopie lebt weiter.
Handoffs
| Von | An | Artefakt |
|---|---|---|
| Data Owner | Steward | Exit-Freigabe |
| Steward | Vendor | Exit-Request + Fristen |
| Custodian | Steward | Transfer-/Lösch-Nachweis |
| Steward | Consumer Owner | Continuity-Notiz |
| Steward | Evidence | Exit-Akte |
Anti-Patterns
- Ausstieg nur in der Datenschutzvertrag-Klausel, nie geübt
- „Daten sind weg“ ohne Beleg
- Evidenz beim Dienstleister lassen ohne Kopie
- Nutzer erst nach Abschaltung informieren
- Schattenkopien in Exports ignorieren
Umsetzung im Alltag
Dieser Einstieg ist kein Kalenderzwang und keine Leseliste. Nimm einen echten Fall, an dem sich die Entscheidung prüfen lässt.
Arbeitsweise: Nutze den verlinkten Plan als Arbeitsfläche für Owner, Termine und offene Punkte. Die fachliche Entscheidung muss trotzdem in der Story verständlich bleiben.
Starte mit dem kleinsten Fall, der fachlich wichtig genug ist. Prüfe danach, ob die Entscheidung wirklich auffindbar, umsetzbar und auditierbar ist. Rollenklärung: Wer hilft wem an der Quelle.
- Exit-Plan für einen Pilot-Vendor schreiben.
- Inventar Daten + Evidence erstellen.
- Einen Transfer-Testdurchlauf machen.
- Löschbeleg-Anforderung und Owner festlegen.
Vendor and processor assurance
Part 5 of 5
View series